一,注入点的判断及猜解
1,加入单引号’ 提交,
结果:如果出现错误提示,则该网站可能就存在注入漏洞。
2,数字型判断是否有注入,
语句:and 1=1;and 1=2,'and '1'=1(字符型)
结果:返回不同的页面,说明存在注入漏洞。
3,字符型判断是否有注入,
语句:'and '1'=1;'and '1=2
posted on 2019-04-18 21:02 呀小王呀 阅读(1047) 评论(0) 编辑 收藏 举报
Powered by: 博客园 Copyright © 2024 呀小王呀 Powered by .NET 8.0 on Kubernetes